Esta página todavía solo está disponible en chino. La navegación y los menús ya aparecen en español.

企业协作概览

企业协作当前以项目隔离业务,以成员角色控制管理权限,以团队 API Key 标识具体调用方。推荐先建立资源边界,再邀请成员和签发 Key,避免所有应用共享同一凭据与预算。

资源关系

工作区
├─ 成员与角色
├─ 项目 A(生产)
│  ├─ 团队 Key
│  ├─ 模型与路由策略
│  ├─ 预算
│  └─ 用量记录
└─ 项目 B(测试)
   ├─ 团队 Key
   ├─ 模型与路由策略
   ├─ 预算
   └─ 用量记录

“工作区”在下图中是团队组织的概念,不代表另有一个必须创建的工作区资源;项目是当前权限、预算和统计边界;团队 Key 代表应用、环境、Agent 或自动化任务。一个成员可以参与多个项目,但其每个项目成员关系应独立授权。

推荐落地顺序

  1. 按应用与环境创建项目,例如 customer-service-production 和 customer-service-staging。
  2. 为项目设置预算,并在团队 Key 上设置路由模式和允许使用的模型。
  3. 邀请成员并分配最小必要角色。
  4. 为服务、Agent 和 CI 分别创建团队 Key。
  5. 从用量页按项目和 Key 检查成本、延迟、错误和重试。
  6. 配置预算、错误率和异常流量告警。

常见拆分方式

场景推荐边界
同一应用的开发与生产两个项目、两组 Key、独立预算
多个业务团队每个业务至少一个项目,成员按项目授权
多个 Agent每个 Agent 一个团队 Key,便于限额与追踪
外包或临时成员限定项目与角色,结束后立即移除
CI/CD独立 Key,只开放部署所需模型和预算

安全与审计原则

  • 生产服务不使用个人 Key。
  • 不同应用、环境和 Agent 不共用团队 Key。
  • 管理员权限只授予负责项目、预算或成员管理的人员。
  • 成员离开时先撤销其可访问的 Key,再移除成员关系。
  • Trace 和用量保留请求元数据用于计费与诊断;平台不会将提示词和模型回复写入数据库。
  • 定期检查未使用 Key、异常成本、429、重试次数和陌生模型调用。

下一步可分别配置项目与预算、成员与角色以及团队 Key 与用量。

Visión general · Documentación · InOneAPI